AnQuanKeInfo php文件包含漏洞Getshell的不同姿势 相关函数 php中引发文件包含漏洞的通常是以下四个函数:include() include_once() require() require_once()reu 2023-11-240评论
AnQuanKeInfo 活动 | 360SRC X 360众测,中秋佳节魔法联合魔法 360SRC官网:https://security.360.cn/活动简介 中秋月色满西楼, 秋水长天万里浮。 挖得一池明似镜, 洞庭湖上看归舟。 我要当太空人 2023-11-240评论
AnQuanKeInfo 9月7日每日安全热点 - 美政府督促组织修补Confluence漏洞 安全事件 Security Incident加密货币交易所 Bilaxy 受到攻击,黑客窃取了 ERC20 钱包代币 https://www.ehackingn 2023-11-241评论
AnQuanKeInfo 转储lsass的方法原理和实现学习 lsass.exe(Local Security Authority Subsystem Service进程空间中,存有着机器的域、本地用户名和密码等重要信息。 2023-11-2414评论
AnQuanKeInfo 反制爬虫之Burp Suite RCE 一、前言 Headless Chrome是谷歌Chrome浏览器的无界面模式,通过命令行方式打开网页并渲染,常用于自动化测试、网站爬虫、网站截图、XSS检测等场 2023-11-244评论
AnQuanKeInfo 《网络安全八月月报》(附下载链接) 月报下载链接:【360CERT】网络安全八月月报前言 当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不 2023-11-241评论
AnQuanKeInfo 前尘——流量中的无法捕捉的蝎子 前言 一天一个朋友跑过来,问我冰蝎又没有魔改的版本。说自己冰蝎执行命令被拦截了,于是我开始借此机会分析冰蝎源码,寻找其特征。JSP一句话木马分析 冰蝎两端二开, 2023-11-242评论
AnQuanKeInfo 2021 蓝帽杯 Final PWN Writeup PWNsecretcode 类似的题目遇到过很多次,主要原理都是通过侧信道来窃取数据,这次则是在原来的基础上加大了限制来提高利用难度。 沙箱分析 使用 IDA 2023-11-242评论
AnQuanKeInfo TrickBot恶意软件团伙成员在韩被捕 第114期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 【安全头条公告】 安全头条主要发布时下最火热最新鲜的网安资讯,不同于 2023-11-244评论
AnQuanKeInfo Glibc2.29源码分析以及常见攻击简析 零:前言 对glibc2.29的源码分析及一些攻击方式的介绍一:整体介绍 我们平常做pwn题大概所利用的漏洞都是经过malloc,free等一些对内存进行操作的 2023-11-241评论
AnQuanKeInfo 活动 | 百度智能云专项众测活动开启,最高六倍奖励! BSRC:https://bsrc.baidu.com/活动简介 百度智能云专项众测活动开启,最高六倍奖励!活动时间 测试时间:2021年9月6日—9月17日活 2023-11-241评论
AnQuanKeInfo 活动 | 周年庆狂欢开启, 6万奖金、真香大礼包、1安全币兑换,来拿吧你! 微众银行安全响应中心:https://security.webank.com/活动简介 2016年9月26日—2021年9月26日 微众银行SRC成立5周年啦 2023-11-242评论
AnQuanKeInfo 9月8日每日安全热点 - 俄罗斯在售廉价手机发现预装恶意软件 漏洞 Vulnerability2021-09: 高通补丁日安全更新 September 2021 Security Bulletin | Qualcommbr 2023-11-243评论
AnQuanKeInfo 记ctf中利用IDA构建结构体解VM虚拟机(含源码) VM前言 简述VM: 逆向中的虚拟机保护是一种基于虚拟机的代码保护技术。它将基于x86汇编系统中的可执行代码转换为字节码指令系统的代码,来达到不被轻易逆向和篡改 2023-11-242评论
AnQuanKeInfo 一种利用LTE/5G的新型隐蔽通信方案及其补救策略 这项工作提出了一种新颖的框架,用于识别和利用商业无线技术中易受攻击的 MAC 层程序以进行隐蔽通信。隐蔽通信的示例包括数据泄露、远程命令与控制 (CnC) 和间 2023-11-245评论
AnQuanKeInfo 梨子带你刷burpsuite靶场系列之高级漏洞篇 - HTTP请求走私专题 本系列介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院 2023-11-243评论
AnQuanKeInfo Jenkins Nested View插件XXE漏洞(CVE-2021-21680)分析 0x01 前言 逆推这个漏洞本身不难,主要记录下思路。 先看下漏洞描述: 该插件 1.20 及更早版本未配置其 XML 转换器以防止 XML 外部实体 (XXE 2023-11-247评论
AnQuanKeInfo PWN——House Of Einherjar CTF Wiki例题详解 0x00 写在前面主要内容:解释House Of Einherjar的攻击原理,并对CTF Wiki中PWN的House Of Einherjar部分的例题使用 2023-11-245评论
AnQuanKeInfo 影像篡改与识别(二):数字时代 1997年,埃及哈特谢普苏特神庙前,一张恐怖组织持枪扫射游客后的新闻图片被爆造假; 2006年,以色列空袭黎巴嫩首都贝鲁特,一张浓烟笼罩城市的照片被证实是伪造的 2023-11-242评论
AnQuanKeInfo CVE-2021-40444:微软官方发布MSHTML组件在野0day漏洞通告 0x01 漏洞简述 2021年09月08日,微软官方发布了MSHTML组件的风险通告,漏洞编号为CVE-2021-40444,漏洞等级:高危,漏洞评分:8. 2023-11-243评论
AnQuanKeInfo 9月9日每日安全热点 - 爱尔兰警方破坏HSE攻击者的行动 漏洞 VulnerabilityCVE-2021-40444: MSHTML组件在野0day漏洞通告 https://msrc.microsoft.com/up 2023-11-242评论
AnQuanKeInfo 记一道有趣的VM PWN 题目亮点在于无需泄露libc地址,操控程序内部计算即可进行精准覆盖。 题目信息 题目附件:pwn、libc-2.27.so radish ➜ nice che 2023-11-240评论
AnQuanKeInfo 梨子带你刷burpsuite靶场系列之高级漏洞篇 - OAuth2.0认证漏洞专题 本系列介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院 2023-11-242评论
AnQuanKeInfo 通过更改3D打印机编译器进行的信息泄漏攻击 在网络物理增材制造系统中,侧信道攻击已被用于重建正在生产的 3D 对象的 G/M 代码(这是给制造系统的指令)。在产品大规模制造并投放市场之前的原型设计阶段,这 2023-11-245评论
AnQuanKeInfo Pwnhub 8月内部赛-tvmc WriteUp 题目分析 题目的保护如下: Arch: amd64-64-little RELRO: No RELRO Stack: Canary foun 2023-11-243评论